← voltar
CVE-2021-22899

CVE-2021-22899

CVSS 8.8 HIGHEPSS 22.3%● KEVCWE-77
Em resumo

O Pulse Connect Secure possui uma falha no recurso Windows Resource Profiles que permite usuários autenticados executar comandos arbitrários no servidor. Isso é perigoso porque alguém com credenciais de login pode tomar controle do sistema.

Detalhe técnico

Vulnerabilidade de injeção de comando (CWE-77) no recurso Windows Resource Profiles do Pulse Connect Secure em versões anteriores à 9.1R11.4 permite que um atacante autenticado execute comandos do sistema arbitrários com privilégios da aplicação, resultando em comprometimento completo do servidor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A command injection vulnerability exists in Pulse Connect Secure before 9.1R11.4 allows a remote authenticated attacker to perform remote code execution via Windows Resource Profiles Feature
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →